Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Une faille permet de pirater les PS4, les Xbox One et quelques PC portables.
#1
<r>Cette nouvelle faille concerne le firmware des modules Wi-Fi Marvell Avastar.<br/>
Cette brèche concerne les appareils Microsoft Surface, Samsung Chromebook, Sony PlayStation 4, Xbox One et Steam Link.<br/>
<br/>
Une nouvelle attaque Wi-Fi est désormais possible, imaginé que vous utilisiez un des appareils cité ci dessus et qu'un pirate non loin de la se positionne entre vous et votre box wifi il pourrais alors lancer un flot de paquets mal formés.<br/>
Cela lui prendra peux de temps avant qu'il prennent le contrôle de vôtre machine et puisse exécuter à distance 'importe quel code malveillant.<br/>
<br/>
Cette nouvelle faille a été découverte par un chercheur en sécurité de la société Embedi (Une équipe de chercheur en sécurité informatique), Il s’agit enfaite d’un dépassement de blocs de mémoire qui se produit lorsque le module reçoit un certain type de paquets mal formés. Cette faille peut être exploiter que lorsqu'un module Wi-Fi exécute un scan réseaux ce que le système fait automatiquement toute les 5 minutes.<br/>
<br/>
Le chercheur n'a pas encore publié sont rapport avec le code d'exploitation car ces failles sont pas encore corrigées néanmoins le chercheur a publié une vidéo youtube démontrant cette attaque sur un Steam Link:<br/>
<br/>
<URL url="https://youtu.be/syWIn62M72Y">https://youtu.be/syWIn62M72Y</URL><br/>
<br/>
Par ailleurs la société Marvell était prévenue depuis le mois de Mai 2018 et n'a toujours pas réagis en espèrent que leurs réponse ne se fera pas trop attendre car le firmware est déployé sur plus de 6,2 milliards d'appareils!</r>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 345 11-02-2025, 09:43
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 340 07-01-2025, 07:16
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 274 06-01-2025, 12:56
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 271 09-12-2024, 15:41
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 442 18-10-2024, 09:49
Dernier message: EnZ0
  Faille FortiOS Juanito 3 591 18-10-2024, 06:41
Dernier message: EnZ0
  Une entreprise espagnol qui profite des faille de google THUNDQR 0 401 05-12-2022, 07:51
Dernier message: THUNDQR
  Nouvelle faille zero-day sur chrome THUNDQR 0 601 28-11-2022, 07:44
Dernier message: THUNDQR
  PC portables Lenovo vulnérables à des failles InTheSauce 0 507 14-11-2022, 09:48
Dernier message: InTheSauce
  Une faille vielle de 15 ans fragilise des projets open source de Python Ben 0 511 26-09-2022, 08:53
Dernier message: Ben

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)